IPsec часто для site-to-site и сетевого уровня (L3), прозрачен для многих протоколов; TLS-based VPN удобен для remote access через HTTPS-инфраструктуру и обход ограничений. Выбор зависит от топологии, клиентов, NAT, производительности и операционной модели — не от «что моднее».
Разбор
- WireGuard — современный простой стек для многих кейсов.
- Смотрите MFA, split tunneling, device posture.
- Управление ключами и сертификатами — часть решения.
- Threat model: что защищаем от кого.
Итог
Выбор VPN-технологии = сценарий + ops + threat model.